核心功能
OpenClaw Backup & Restore 是一套完整的灾难恢复与迁移解决方案,通过 Git 托管机制实现配置、Agent、会话及工作区的版本化管理。
备份流程:执行 backup.sh 后,脚本从配置中读取 OPENCLAW_BACKUP_REPO 仓库地址,使用 rsync 将 ${HOME}/.openclaw/ 同步至隔离的 ${HOME}/openclaw-backup/ 目录(自动排除 node_modules/、logs/ 等临时文件),生成结构化提交摘要并推送至远程 main 分支。整个备份过程与生产环境物理隔离,避免 Git 污染。
恢复流程:在新机器执行 restore.sh 时,脚本克隆备份仓库,逆向同步文件至 .openclaw/ 目录,自动重装 Node 依赖并执行 openclaw doctor --yes 修复环境路径,最后需手动重启 Gateway 完成服务恢复。
显著优点
- 生产零侵入:备份目录独立于运行时环境,rsync + 预置
.gitignore确保只提交必要状态 - 可审计历史:Git 提交记录提供完整的配置变更追溯能力
- 跨平台迁移:纯文件同步机制,不依赖特定基础设施,支持任意 Linux/macOS 环境重建
- 自动化就绪:Cron 集成支持无人值守定期备份
潜在局限
- 单点存储风险:依赖单一私有 Git 仓库,若仓库凭证泄露或服务商故障将导致备份暴露或不可用
- 非实时同步:手动或定时触发模式,故障发生时可能丢失最后一次备份后的增量数据
- SSH 前置依赖:恢复流程要求预配置 SSH 密钥,对 CI/CD 或容器化环境不够友好
- 无加密传输:默认依赖 Git SSH/HTTPS 通道安全,备份内容本身未做额外加密
适合人群
- 需要在多台开发机之间同步 OpenClaw 配置的开发者
- 追求基础设施即代码(IaC)理念的运维人员
- 希望保留完整配置历史以备回滚的谨慎型用户
常规风险
- 敏感信息泄露:若用户将含 API Key、Token 的配置文件纳入备份,且 Git 仓库为私有但权限配置宽松,存在凭证外泄风险
- 路径覆盖事故:恢复操作会覆盖现有
.openclaw/目录,建议恢复前手动备份当前环境 - 依赖版本漂移:
node_modules被排除备份,恢复后依赖重装可能与原环境版本不完全一致 - 服务中断:Gateway 重启是恢复流程的必要步骤,生产环境执行将造成短暂不可用